Mengapa Cisco IOS mengharuskan nama domain diset sebelum kunci SSH dapat dibuat?

8

Apakah ada alasan teknis mengapa IOS mengharuskan nama domain perangkat diatur (via ip domain-name) sebelum kunci SSH dapat dibuat? Apakah nama domain digunakan dengan cara apa pun dalam pembuatan kunci?

Apakah ada cara untuk memaksa pembuatan kunci sebelum nama domain ditetapkan?

UPDATE: Saya sendiri (sebelum saya memposting pertanyaan ini) dan orang lain dalam jawaban Anda tampaknya berpikir itu dapat digunakan sebagai garam atau sumber entropi untuk kunci. Bukankah nama domain akan sangat mudah ditebak? Ini sepertinya bukan sumber entropi yang cocok.

Daniel Papasian
sumber

Jawaban:

2

Maaf, Julian, tetapi Joseph benar

Sebelum mengeluarkan perintah ini, pastikan router Anda telah mengonfigurasi nama host dan nama domain IP (dengan nama host dan perintah nama domain ip). Anda tidak akan dapat menyelesaikan kunci crypto menghasilkan perintah rsa tanpa nama host dan nama domain IP. (Ini tidak benar hanya ketika Anda menghasilkan pasangan bernama-kunci.)

sumber: http://www.cisco.com/en/US/docs/ios/12_2t/12_2t8/feature/guide/ftmltkey.html di bawah bagian referensi perintah

Graham. Fraser
sumber
0

Itu hampir pasti menggunakan nama domain sebagai garam di kunci.

Julian
sumber